Num fenómeno a que já nos vimos habituando, as épocas festivas acabam por chegar associadas a esquemas fraudulentos para infectar os sistemas informáticos e tirar partido da distracção dos internautas. É precisamente este o caso da Noite das Bruxas, que está novamente a servir de pretexto para a disseminação de malware, avisava hoje a Bit Defender.

De acordo com o alerta da empresa de segurança, a noite que se comemora no próximo domingo é o mais recente tema escolhido pelos cibercriminosos para difusão de um "perigoso worm" com o objectivo de roubar dados confidenciais dos utilizadores de sistemas infectados.

O ficheiro Win32.Worm.Prolaco propaga-se principalmente através de emails e cartões de felicitações de Halloween, que ocultam uma cópia do malware, pelo que quando as mensagens são abertas, os computadores são imediatamente infectados.

O software destina-se a roubar dados sensíveis do utilizador, como palavras passe de contas bancárias ou de email. Para isso, debilita as configurações de segurança local das máquinas. Uma das acções passa por injectar códigos no browser, para gravar tudo o que o utilizador tecle durante a navegação Web, acedendo assim às credenciais do utilizador, detalha a nota de imprensa.

A Bit Defender avisa ainda que este ficheiro, com capacidade para se auto-replicar, abre também uma porta no sistema, através da qual poderá ser controlado pelo seu "criador", para realizar acções como "modificar entradas no registo ou na configuração gráfica (resolução, frequência), iniciar ou finalizar processos, aceder às unidades de memória, digitalizar, executar ficheiros, encerrar antivírus, ou roubar passwords e contas em redes sociais".

O objectivo final passa por instalar uma ferramenta de acesso remoto que permite controlar completamente o computador e dispor de todos os dados armazenados no mesmo, conclui.

Como de costume, recomenda-se prudência no envio e recepção de emails e cartões de felicitações, uma preocupação que deve ser reforçada em épocas festivas como a que se aproxima.